Email Security

Email Security

Intercepte ataques de e-mail modernos em questão de segundos

Bloqueie ameaças de e-mail, inclusive spam, phishing, comprometimento de e-mail corporativo (BEC), sequestro de contas (ATO), malware, ameaças persistentes avançadas (APTs) e ataques de dia zero antes que estes cheguem às caixas de correio dos usuários finais. Aproveite essa solução de segurança de e-mail baseada em nuvem e de última geração para uma proteção holística.

Play

Impeça tentativas de phishing e spoofing

Minimize o risco do e-mail para os clientes com uma poderosa inteligência sobre ameaças, detecção com base em assinaturas, verificações de reputação de URLs, algoritmos exclusivos de reconhecimento de imagem e autoaprendizagem com verificações de registros DMARC.

Capture técnicas avançadas de evasão

Detecte conteúdo malicioso oculto descompactando recursivamente URLs e arquivos incorporados e analisando-os separadamente com mecanismos de detecção estáticos e dinâmicos.

Evite ameaças persistentes avançadas e ataques de dia zero

Evite ameaças avançadas de e-mail, que burlam defesas convencionais, com uma tecnologia exclusiva em nível de CPU que consegue se antecipar na cadeia de ataque, bloqueando explorações antes que o malware seja lançado e proporcionando um veredito claro em questão de segundos.

Aprimore seus serviços de proteção cibernética com segurança de e-mail na nuvem

O e-mail é o maior vetor de ameaças para os seus clientes. Neutralize-o e minimize riscos na comunicação por e-mail com uma tecnologia exclusiva. O Email Security permite que você ofereça uma proteção cibernética mais abrangente sem aumentar o trabalho administrativo.

Consiga novos fluxos de receita

Consiga novos fluxos de receita

Expanda ou melhore seus serviços com uma segurança de e-mail baseada em nuvem comprovada para satisfazer com confiança os requisitos de segurança em rápido crescimento dos clientes. Comece a planejar a atualização dos seus serviços sem se preocupar com o tempo necessário para implementação porque a segurança de e-mail é acionada com o apertar de um botão. Aproveite preços baseados no consumo e melhore os seus custos, margens, lucratividade e plano de negócios para assegurar fluxos adicionais melhores.

Proteja o vetor de ameaças nº1 dos seus clientes contra ataques de e-mail modernos

Os e-mails de phishing constituem mais de 90% dos ataques. Minimize os riscos dos clientes nas comunicações por e-mail e detenha as ameaças antes que elas cheguem às suas caixas de correio do Microsoft 365, Google Workspace, Open-Xchange ou em caixas de correio baseadas na nuvem ou no local. Intercepte ameaças de e-mail modernas, inclusive spam, phishing, comprometimento de e-mail corporativo (BEC), sequestro de contas (ATO), falsificação, malware, ataques de dia zero e ameaças persistentes avançadas (APTs) em questão de segundos, sem falsos positivos. Assegure conformidade e aumente a visibilidade sobre os usuários administrativos e as ações da equipe de resposta a incidentes com um log de auditoria abrangente. Construa seus serviços com base em uma solução de segurança de e-mail líder que faz varredura em 100% do tráfego, em qualquer escala.

Proteja o vetor de ameaças nº1 dos seus clientes contra ataques de e-mail modernos
Consolide e simplifique os seus serviços economizando tempo e recursos

Consolide e simplifique os seus serviços economizando tempo e recursos

Modernize a sua linha de segurança com uma solução única que integra segurança de e-mail baseada em nuvem com backup, recuperação, antimalware de última geração e gerenciamento de proteção cibernética. Reduza os recursos necessários para oferecer múltiplos serviços e corte custos por meio de consolidação de soluções. Reduza significativamente a complexidade de distribuição associada a gateways de e-mail seguros (SEGs) e tire proveito de uma distribuição nativa de nuvem – que pode ser realizada em poucos minutos, sem a necessidade de configurações adicionais de registros de intercâmbio de e-mail (registros MX). Aumente a visibilidade sobre o risco de todos os alertas e incidentes de segurança de e-mail.

Crie seus serviços com base em uma solução de segurança de e-mail líder nas avaliações da SELabs.

Substitua a linha de segurança ineficiente de sandboxes e tecnologias de desarmamento e reconstrução de conteúdo (CDRs) com uma solução de segurança de e-mail multicamada e fácil de distribuir e gerenciar, para uma detecção ultrarrápida.

Faça varredura de 100% do tráfego em tempo real

Diferentemente das soluções de sandbox tradicionais, cada elemento de conteúdo - e-mails, arquivos e URLs - é analisado em qualquer escala. Um veredito claro é fornecido em segundos, antes que o conteúdo chegue aos usuários finais.

Evite ameaças persistentes avançadas e ataques de dia zero

Bloqueie ameaças sofisticadas que evadem defesas convencionais, como ameaças persistentes avançadas e ataques de dia zero, com uma análise exclusiva em nível de CPU que permite atuar na cadeia de ataque antes que outras tecnologias.

Distribuição rápida e descomplicada

Com essa distribuição nativa de nuvem, você pode integrar-se diretamente com o sistema de e-mail sem configurações adicionais, reduzindo assim o trabalho administrativo associado a uma distribuição de gateway de e-mail seguro (SEG) padrão.

Serviços de resposta a incidentes

Empodere a sua oferta de serviços e as suas equipes de segurança com acesso direto a analistas cibernéticos e especialistas em segurança de e-mail que monitoram todo o tráfego dos clientes e analisam intenções maliciosas, com relatórios e suporte contínuos.

Velocidade de detecção inigualável

Desfrute de uma velocidade de detecção inigualável que permite evitar todas as ameaças antes que estas atinjam os usuários finais, em vez da abordagem reativa das tecnologias de segurança de e-mail padrão.

Bloqueie ameaças de e-mail antes que elas cheguem aos usuários finais

Malware e ransomware

O malware – que inclui vírus, ransomware, spyware, worms e cavalos de Troia – é mais frequentemente entregue através de cargas maliciosas – arquivos e URLs. Milhares de novas variantes de malware aparecem a cada dia. Soluções tradicionais são insuficientes ao lidar com técnicas de evasão avançadas e ao defender plataformas de colaboração.

O Email Security ajuda você a deter malware com defesas multicamada, inclusive:

  • Antievasão – Detecte conteúdo malicioso oculto
  • Inteligência sobre ameaças – Fique à frente de ameaças emergentes
  • Filtros antiphishing – Detecte URLs maliciosos
  • Mecanismos antivírus – Bloqueie o malware conhecido
  • Mecanismo dinâmico de última geração – Capture ameaças de dia zero e APTs que evadem defesas convencionais
Malware e ransomware

Phishing

Os ataques de phishing são a origem de 91% de todos os ataques cibernéticos, segundo o CSO Online. Eles fazem uso de engenharia social para enganar seus alvos e obter acesso a informações confidenciais empregando técnicas baseadas em arquivos, URLs e textos para se passar por fontes legítimas.

O Email Security ajudar a evitar o phishing antes que ele chegue aos usuários finais com:

  • Antievasão – Descompacte tentativas de phishing ocultas e incorporadas profundamente
  • Reputação de URL – Bloqueie URLs maliciosos conhecidos com base em quatro mecanismos líderes em reputação de URL
  • Mecanismo de reconhecimento de imagem – Bloqueie URLs maliciosos desconhecidos com base em imagens e logotipos utilizados em páginas da Web
  • Inteligência sobre ameaças – Combine seis fontes líderes de mercado e o mecanismo exclusivo da Perception Point
Phishing

Comprometimento de e-mail corporativo (BEC)

Os ataques baseados em impostura induzem os funcionários a cometer erros inadvertidamente, achando que estão se comunicando com uma pessoa conhecida. Uma parte significativa das tentativas de BEC não possui uma carga viral maliciosa e aproveita somente técnicas baseadas em texto, o que as torna particularmente difíceis de detectar e evitar.

O Email Security ajuda a prevenir tentativas de impostura com:

  • Antifalsificação – Evite ataques sem carga viral utilizando algoritmos de autoaprendizagem com reputação de IP e verificações de registros SPF, DKIM e DMARC
  • Antievasão – Faça varreduras profundas para detectar conteúdos maliciosos ocultos
  • Proteção com base em cargas virais – Reduza ataques de BEC “mais à frente” com mecanismos de inteligência sobre ameaças, antiphishing e antivírus
Comprometimento de e-mail corporativo (BEC)

Ataques de dia zero e APTs

Ataques de dia zero e APTs são particularmente difíceis de capturar e evitar. Eles podem ficar aguardando e atacar meses antes de serem descobertos, ao aproveitar vulnerabilidades de software desconhecidas. Módulos padrão de APT, como áreas restritas (sandboxes) ou soluções de desarmamento e reconstrução de conteúdo (CDRs), contam com dados e comportamentos conhecidos que podem ser mascarados por técnicas de evasão quando estão em uma área restrita.
A tecnologia líder de mercado do Email Security ajuda você a evitar ataques de dia zero e APTs:

  • Varredura dinâmica de última geração – Detenha ataques de dia zero e APTs com uma tecnologia exclusiva em nível de CPU que detecta e bloqueia ataques avançados no estágio de exploração, antes da liberação do malware, com base no código assembly
Ataques de dia zero e APTs

Técnicas de evasão

Os ataques por e-mail estão ficando mais difíceis de detectar. Os atacantes utilizam técnicas de evasão, como novos tipos de arquivos, cadeias de links, conteúdo malicioso escondido dentro de arquivos limpos e mecanismos de retardo que as áreas restritas (sandboxes) não podem observar, assegurando que a carga maliciosa só execute ações quando estiver diante dos verdadeiros usuários finais. Para defesas convencionais, evitar tais técnicas é quase impossível, pois exige muito tempo, dinheiro e recursos tecnológicos.


O Email Security utiliza uma tecnologia exclusiva para prevenir técnicas de evasão que as defesas convencionais deixam passar:

  • Antievasão – Descompacte recursivamente o conteúdo em unidades menores, as quais são então verificadas dinamicamente por múltiplos mecanismos em menos de 30 segundos, em vez dos mais de 20 minutos das soluções de sandbox tradicionais.
Técnicas de evasão

Sequestro de contas (ATO)

 O sequestro de contas (ATO) tem sido cada vez mais comoditizado no ecossistema do crime cibernético — seja o alvo um e-mail comercial ou as contas bancárias de uma empresa. Também conhecido como comprometimento de contas, o ATO ocorre quando um atacante cibernético assume o controle de uma conta legítima. Ao assumir o controle de uma conta, os atacantes podem lançar uma variedade de ataques, como phishing de cadeia de fornecimento, ataques de BEC, exfiltração de dados, fraude financeira etc. Não há indícios preliminares de tal ataque; na maioria dos casos, quando os indícios de um ATO se tornam óbvios, o estrago já foi feito.

O Email Security ajuda você a interceptar tentativas de sequestro de contas em qualquer estágio — pronto para prevenir, detectar e responder rapidamente com múltiplas camadas de defesa.

  • Evite o roubo de credenciais — bloqueie tentativas de phishing para roubo de credenciais de funcionários com múltiplos mecanismos
  • Monitore contas quanto a indícios de comprometimento — padrões e comportamentos dos usuários finais são analisados e algoritmos de autoaprendizagem são utilizados para detectar anomalias que indiquem que uma conta foi comprometida
  • Detecte e remedeie instantaneamente contas comprometidas — assegure remediação rápida e contenção de contas pela equipe de resposta a incidentes em caso de sequestro da conta
Sequestro de contas (ATO)

Bloqueie ameaças de e-mail antes que elas cheguem aos usuários finais

Os clientes estão cada vez mais insatisfeitos com as capacidades nativas de defesa do Microsoft 365 devido à lentidão da detecção e à incapacidade de prevenir as técnicas de ataque mais avançadas. O Email Security assegura que todas as ameaças transportadas por e-mail sejam bloqueadas em questão de segundos

Funcionalidade

Email Security

Microsoft 365

Velocidade de detecção

A melhor do setor

5 a 20 minutos

Precisão da detecção

A melhor do setor

Boa

Cobertura de ameaças

A melhor do setor

Boa

Detecção de URLs maliciosos

A melhor do setor

Média

Detecção de ataques de dia zero

A melhor do setor

Limitada

Prevenção de APTs

Inclusa

Não disponível

Prevenção de ATO

Inclusa

Complemento

Antievasão

Inclusa

Abaixo da média

Serviços de resposta a incidentes

Incluso

Não disponível

Acronis Cyber Protect Cloud + Email Security

Intercepte ataques de e-mail modernos em questão de segundos

Bloqueie ameaças de e-mail antes que elas cheguem aos usuários finais

Os clientes estão cada vez mais insatisfeitos com as capacidades nativas de defesa do Microsoft 365 devido à lentidão da detecção e à incapacidade de prevenir as técnicas de ataque mais avançadas. O Email Security assegura que todas as ameaças transportadas por e-mail sejam bloqueadas em questão de segundos

Zoom
skype
Microsoft teams
Slack
Cisco

Dúvidas frequentes

O Email Security, oferecido pela Perception Point, ajuda a evitar todas as ameaças de e-mail, inclusive spam, phishing, BEC e tentativas de impostura, ATO, malware, APTs e ataques de dia zero, antes que elas alcancem os usuários finais, com múltiplas camadas de proteção. Ele também melhora a conformidade e aumenta a visibilidade sobre todas as ações realizadas pelos usuários administradores e pela equipe de resposta a incidentes com um registro de auditoria abrangente.

Os mecanismos antispam atuam como primeira linha de defesa, aplicando antispam e filtros baseados em reputação, inclusive verificações de reputação de IP, aos e-mails recebidos — para bloquear comunicações maliciosas ou indesejadas.

Todos os e-mails são, então, descompactados recursivamente em componentes individuais menores, como URLs e arquivos, pela tecnologia antievasão. Esse processo detecta conteúdo malicioso incorporado ou oculto. Os URLs e arquivos são executados separadamente em múltiplas versões e padrões pelas camadas de segurança subsequentes para capturar quaisquer ameaças ocultas.

O Email Security tira proveito da inteligência sobre ameaças poderosa de seis fontes líderes de mercado, combinadas com a tecnologia da Perception Point que examina URLs e arquivos encontrados na internet para se manter à frente de ameaças emergentes.

Mecanismos antiphishing aplicam filtragem de reputação de URL de quatro fontes líderes de mercado, juntamente com uma tecnologia exclusiva de reconhecimento de imagem que detecta URLs maliciosos desconhecidos com base nos logotipos e imagens utilizados na página da Web.

Para capturar ataques sem carga viral (BEC), como tentativas de impostura, domínios parecidos e alteração do nome exibido, o Email Security faz uso de algoritmos de autoaprendizagem com reputação de IP e verificação de registros Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) e Domain-Based Message Authentication Reporting and Conformance (DMARC).

Para evitar o ATO, o Email Security impede que atacantes se infiltrem na organização por meio de phishing de credenciais, analisa padrões e comportamentos dos usuários finais para detectar anomalias, evita que os atacantes disseminem conteúdo malicioso para outros usuários e proporciona gerenciamento de incidentes para cada tentativa de sequestro de conta.

O malware conhecido é detido com a ajuda das melhores tecnologias do setor para detecção com base em assinaturas, desenvolvidas especificamente para prevenir ameaças transportadas por e-mail e que atuam como mais uma camada de proteção, além da solução antimalware local dos usuários.

A última linha de defesa é a varredura dinâmica de última geração que detém ameaças avançadas que contornam defesas convencionais, como ataques de dia zero e APTs. A tecnologia exclusiva em nível de CPU atua antes de qualquer outra solução na cadeia de ataque para bloquear os ataques na fase de exploração analisando o fluxo de execução dos aplicativos e, assim, evitar desvios em relação ao fluxo padrão, com base no código assembly.

Além disso, os provedores de serviços têm acesso a um dashboard que proporciona uma visão holística do cenário de ameaças em todas as organizações com dados forenses para cada e-mail, insights proativos sobre ameaças vistas na Internet e análises de qualquer arquivo ou URL sobre o qual a equipe de entrega do serviço precise de análise forense.

Com o serviço de resposta a incidentes, você também tem acesso a analistas cibernéticos que monitoram todo o tráfego dos clientes e eventuais intenções maliciosas com relatórios e suporte contínuos, inclusive tratamento de falsos positivos, remediação e liberação, quando necessário.

Quando você opta por migrar de uma outra solução para o Email Security, o processo de atualização dos seus serviços é o mais descomplicado possível. O Email Security é uma tecnologia de segurança de e-mail (Email security) baseada em API que se integra diretamente no sistema de e-mail, sem a necessidade de qualquer configuração adicional, nem mesmo configuração de registros MX.

Se você já utiliza o Acronis Cyber Protect Cloud, a implementação do Email Security acontece com o apertar de um botão.

Devido à sua velocidade inigualável, com detecção em poucos segundos, comparados com sete a 20 minutos em soluções tradicionais de sandbox, todos os e-mails são examinados antes da entrega aos usuários finais, sem nenhum atraso, para assegurar uma proteção proativa sem perturbar os processos cotidianos da empresa.

  • A segurança de e-mail (Email security) garante a disponibilidade, a integridade e a autenticidade das comunicações por e-mail detectando e bloqueando ameaças de e-mail para reduzir os riscos de ataques transportados por e-mail.

  •  

As ameaças à segurança de e-mail (Email security) existem em muitas formas:

  • Spam é qualquer tipo de comunicação digital indesejada e não solicitada enviada em massa.
  • Phishing é uma técnica de ataque comum que utiliza comunicações enganosas (inclusive e-mail, mensagens instantâneas, SMS e sites) de uma fonte aparentemente idônea para obter acesso a informações confidenciais.
  • O comprometimento de e-mail corporativo (BEC) envolve e-mails de phishing que fazem uso de impostura e conhecimento sobre a empresa para induzir os funcionários a enviar dinheiro ou dados ou a alterar informações de contas bancárias.
  • O sequestro de contas (ATO), também conhecido como comprometimento de contas, ocorre quando um atacante cibernético assume o controle de uma conta legítima. Quando têm uma conta sob controle, eles podem lançar uma variedade de ataques, como phishing de cadeia de fornecimento, exfiltração de dados, fraude financeira etc.
  • Malware é um aplicativo criado com a intenção de causar danos a sistemas, roubar dados, obter acesso não autorizado a uma rede ou causar confusão generalizada.
  • Ransomware é uma forma de malware que infecta sistemas e criptografa arquivos. O usuário não consegue acessar seus dados, a não ser que pague um resgate para obter em troca uma chave criptográfica. Uma vez pago o resgate, resta ao usuário a esperança de que o atacante forneça a chave criptográfica e permita reaver o acesso a seus arquivos.
  • Ameaças persistentes avançadas (APTs) são ataques complexos que tentam estabelecer uma presença ilegal de longo prazo em uma rede para coletar dados altamente confidenciais ou comprometer a operabilidade de uma organização.
  • Explorações de dia zero referem-se a uma vulnerabilidade ativamente explorada na Internet, mas ainda não conhecida pelo fornecedor do software. Portanto, não há um patch de software disponível para corrigir a exploração.

O e-mail é o principal vetor de ataque, com 94% do malware sendo entregue por e-mail, segundo o relatório de investigação de violações de dados de 2019 da Verizon. Relatórios mais recentes da Verizon, da HP e da Acronis ainda apontam o e-mail como um dos pontos de entrada mais comuns de ataques.

Os criminosos cibernéticos continuam visando contas de e-mail de empresas, na tentativa de abrir uma porta dos fundos e infiltrar a rede da organização. Por isso é vital proteger o canal de comunicação mais arriscado dos seus clientes. É importante observar que, seja qual for o nível de treinamento recebido pelos funcionários, estes recebem centenas de e-mails por dia e, com essa saturação de e-mails, eles podem clicar inadvertidamente em um e-mail malicioso.

Em meio a ameaças digitais em crescimento, cada vez mais provedores de serviços estão encarando a segurança cibernética como principal geradora de receita. A segurança de e-mail (Email security) é um serviço essencial para a maioria das empresas, visto que o e-mail ainda é o canal de comunicação mais utilizado e o principal canal para os ataques dos criminosos cibernéticos.

Para permanecer competitivos e reduzir os riscos à segurança dos clientes, os provedores de serviços precisam oferecer um portfólio de serviços com múltiplas camadas de defesa, inclusive segurança de e-mail (Email security). O lançamento de tal serviço pode ajudar os MSPs a aumentar sua base de clientes e incrementar suas receitas por cliente.

A interface de usuário do console de gerenciamento do Email Security está disponível nos seguintes idiomas: inglês, espanhol, alemão, francês, italiano e português.

Ajuda do produto

Caso você tenha alguma dificuldade, coletamos todos os materiais úteis para este produto em nossa Base de dados de conhecimento, Vídeos tutoriais e Documentação. Além disso, você sempre pode fazer sua pergunta em nossos Fóruns de discussão.

Suporte técnico

Clientes com assinatura ou manutenção de produto ativa têm direito a suporte técnico 24 horas por dia, sete dias por semana. Siga todas as instruções do site de suporte técnico para obter suporte imediato por telefone, chat ou e-mail.

Usamos cookies para melhorar sua experiência de navegação.